← Computer NetworksEnglish

SECURE APPLICATION TRANSPORT · TLS 1.3

สร้างความเชื่อใจก่อนส่ง HTTP

HTTPS คือ HTTP semantics ที่เดินทางในช่องทางซึ่ง TLS ปกป้อง เดินทีละขั้นผ่านการเจรจา ตรวจ Certificate และตกลงกุญแจ พร้อมจำลองความผิดพลาดโดยไม่ต้องกดข้ามคำเตือนความปลอดภัยจริง

HANDSHAKE SIMULATOR

จาก ClientHello สู่ Application Data ที่เข้ารหัส

Trace เชิงแนวคิดของ TLS 1.3 โดยลดรายละเอียดคณิตศาสตร์ แต่ยังรักษาลำดับข้อความและการตัดสินความน่าเชื่อถือ

Browsertrust store + policyClient
Negotiationversion · cipher · ALPNClientHello ↔ ServerHello
Certificateidentity + chainLeaf → Intermediate → Root
Encrypted HTTPapplication dataGET / HTTP/…
READY · เลือกสถานการณ์ Certificate
IDLEยังไม่มี Secure Channel
Round trips before HTTP0
Negotiated ALPN
ผลความน่าเชื่อถือ

CERTIFICATE INSPECTOR

หลักฐานที่ลงนามเพื่อผูกชื่อกับ Public Key

Subject
CN=warin.me
Subject Alternative Names
DNS:warin.me, DNS:www.warin.me
Issuer
Teaching Intermediate CA 01
Validity
2026-07-01 00:00 UTC → 2026-09-29 23:59 UTC
Public key
ECDSA P-256
Signature
ecdsa-with-SHA256
Key usage
Digital Signature
Extended key usage
TLS Web Server Authentication
การเข้ารหัสอย่างเดียวไม่พิสูจน์ตัวตน Browser ตรวจเวลา ชื่อ Host ลายเซ็น ข้อจำกัด และ Chain ที่จบกับ Root ซึ่งเครื่องเชื่อถือ

WHAT EACH STEP ESTABLISHES

การเจรจา ตัวตน และ Session Key ใหม่

ClientHello

เสนอ version, cipher suite, key share, SNI และ ALPN

ServerHello

เลือกค่าที่รองรับร่วมกันและส่ง key share

CertificateVerify

พิสูจน์ว่าฝั่ง Server ครอบครอง Private Key ของ Certificate

Finished

ยืนยัน transcript ของ Handshake ก่อนเริ่ม Application Data

BOUNDARIES

TLS ปกป้องอะไร และอะไรยังสังเกตได้

คุณสมบัติได้รับการปกป้องข้อจำกัดสำคัญ
ความลับHTTP path, header และ body ภายใน TLSEndpoint ยังเห็น Plaintext
ความครบถ้วนตรวจพบการแก้ข้อมูลด้วย authenticated encryptionไม่ได้ทำให้ข้อมูลจาก Application เป็นความจริง
ตัวตน Serverตรวจ Chain และชื่อใน Certificateขึ้นกับ Trust Store และการกำกับ CA
MetadataHandshake บางส่วนถูกเข้ารหัสมากขึ้นIP, เวลา และขนาด Traffic ยังสังเกตได้

CLASSROOM TASKS

วินิจฉัยโดยไม่กดข้ามคำเตือน

  1. แยก Certificate หมดอายุออกจากชื่อไม่ตรง
  2. อธิบายว่า Self-signed เข้ารหัสได้แต่ไม่ได้รับความเชื่อถืออัตโนมัติ
  3. ไล่ว่า SNI และ ALPN แก้ปัญหาการเจรจาคนละเรื่องอย่างไร
  4. เปรียบเทียบ Full Handshake กับ Session Resumption
  5. หาจุดที่ Reverse Proxy ทำ TLS termination และตำแหน่งที่มี Plaintext
  6. อธิบายว่าเหตุใด HTTPS ไม่รับประกันว่าเว็บไซต์ซื่อสัตย์